산업 및 정부 규정이 점점 더 엄격해짐에 따라 점점 더 많은 위협에 맞서 싸우면서 이를 충족해야 하는 과제에 직면해 있습니다. 이를 돕기 위해 트렌드마이크로는 당사 제품과 고객 데이터를 보호하는 방법을 잘 이해할 수 있도록 인증, 보안 문서 및 회사 평가에 투자했습니다.
인증은 트렌드마이크로 보안 약속의 일부입니다.
A
L’Agenzia per la Cybersicurezza Nazionale (ACN)
ACN은 이탈리아의 국가 사이버 보안 기관으로, 국가 사이버 보안의 이익을 보호합니다. Trend Vision One과 같은 주요 제품을 정부용으로 인증하는 것을 포함하여 국가의 국가 사이버 보안 전략을 채택합니다.
C
Centro Criptológico Nacional(CCN)
CCN은 자국의 정부 기관 전체에 걸친 강력한 보안에 초점을 맞춘 스페인 정부 인증 기관입니다. 해당 프로그램의 인증은 스페인 공공 시장에 안전한 제품을 제공하기 위한 트렌드마이크로의 약속을 반영합니다.
C5(Cloud Computing Compliance Controls Catalogue)
BSI가 의무로 정한 C5(Cloud Computing Compliance Controls Catalogue) 증명은 독일 연방 및 주 정부 기관과 다른 고도로 규제된 조직이 엔터프라이즈 전체에서 트렌드마이크로의 강력한 SaaS 기반 보안 기능을 자신 있게 활용할 수 있도록 지원합니다.
Common Criteria EAL2+
Common Criteria(CC)는 컴퓨터 보안 인증의 국제 표준입니다. 컴퓨터 보안 제품의 사양, 구현 및 평가 프로세스가 사용 대상 환경에 준하는 수준에서 표준적이며 반복 가능한 방식으로 수행되었음을 보장합니다. Trend Micro Deep Security와 Trend Micro TippingPoint는 모두 EAL2 + 레벨에서 Common Criteria(CC) 인증을 받았습니다.
CSA Star 레벨 2
CSA Star 레벨 2 인증은 클라우드 보안의 리더로서 클라우드 배포 보호에 대한 트렌드마이크로의 약속을 반영합니다. CSA STAR 인증은 클라우드 서비스 제공업체의 보안에 대한 엄격한 제3자 독립 평가입니다.
D
두바이 전자 보안 센터(DESC)
아랍에미리트(UAE) 두바이 전자 보안 센터(DESC)는 데이터 보안 및 개인정보 보호에 대한 정부의 의무를 지원하기 위해 클라우드 서비스 제공업체(CSP)를 안전하게 보호하는 데 중점을 두고 있습니다. Trend Vision One은 이 프로그램에 따라 인증을 받아 정부 부서가 플랫폼을 자신 있게 활용할 수 있도록 지원합니다.
F
FedRAMP
Trend는 민감한 정부 애플리케이션, 데이터 및 인프라를 보호하기 위한 선도적인 사이버 보안 플랫폼을 제공합니다. Trend Cloud One™ for Government 및 Trend Vision One™ for Government를 통해 물리적, 가상 및 다중 클라우드 환경에 보안을 배포하여 통합 가시성, 관리, 탐지 및 방지를 확보하십시오.
FIPS 140-2
Deep Security 및 TippingPoint는 암호화 모듈이 FIPS 140-2 표준을 준수하는 모드에서 실행되도록 하는 설정을 제공합니다. Java 암호화 모듈, 기본 암호화 모듈(OpenSSL) 및 TippingPoint에 대한 인증을 받았습니다.
FIPS 140-2 지원
H
HIPAA
HIPAA 및 HITECH는 보호되는 건강 정보(PHI)의 사용 및 공개와 관련된 요구 사항을 도입합니다. HIPAA 규정에 따라, 보호받는 대상은 PHI가 적절하게 보호되도록 보장하기 위해 동업자와 계약을 맺어야 합니다.
I
ICSA Labs 인증
인증된 조직은 ICSA Labs의 지속적인 독립 보안 테스트를 통해 높은 제품 품질 표준을 입증합니다. Trend Micro™ – Deep Discovery™은 ICSA Labs의 테스트와 인증을 받았습니다.
ISMAP
ISMAP(Information System Security Management and Assessment Program)는 클라우드 서비스 제공업체의 보안을 평가하는 일본 정부 시스템입니다. Trend Cloud 기반 보안 제품은 공식 ISMAP 클라우드 서비스 목록에 표시된 대로 ISMAP에 따라 평가 및 인증됩니다. 트렌드마이크로 제품과 서비스는 기업이 국가, 지역 및 산업별 요구사항을 준수할 수 있도록 종합적 컴플라이언스를 보장합니다.
IRAP
호주 정보 보안 등록 평가자 프로그램(IRAP)은 호주 사이버 보안 센터(ACSC)의 통제와 관리를 받습니다. Trend Vision One은 IRAP 프로그램에 따라 보호된 수준에서 평가되어 호주 정부 기관이 Trend Vision One 플랫폼의 힘을 활용하여 클라우드 우선 전략을 보호할 수 있도록 지원합니다.
ISO 20000
트렌드마이크로는 위협 검색 및 대응 팀을 통해 고품질 데이터를 보장하며 ISO/IEC 20000-1:2018 인증을 받았습니다. 조직이 SMS(서비스 관리 시스템)를 설정, 구현, 유지 및 지속적으로 개선하기 위한 요구 사항을 정의합니다.
ISO 27001, 27014 및 27034
ISO/IEC 27001:2013은 정보 보안 관리 시스템(ISMS) 및 보안 제어를 통해 제품의 보안 운영을 증명하는 표준입니다. 표준에는 2개의 확장자가 있습니다. 보안 거버넌스에 중점을 두고 비즈니스의 다른 여러 측면으로 확장되는 ISO/IEC 27014:2020 및 애플리케이션 수준 보안 제어에 적용되는 ISO/IEC 27034-1:2011. 당사의 SaaS 제품 및 데이터 센터는 이러한 글로벌 표준에 따라 인증을 받았습니다.
ISO 27017
트렌드마이크로는 클라우드 서비스에서 보안 및 개인 정보 보호를 위해 노력하며 클라우드 서비스의 제공 및 사용에 적용되는 정보 보안 제어 지침을 제공하는 ISO/IEC 27017:2015 인증을 받았습니다.
ISO 20243
O-TTPS(Open Trusted Technology Provider™ Standard)로도 알려진 ISO 20243은 정보 통신 기술(ICT) 공급망에서 악의적으로 얼룩지고 위조된 구성 요소의 위험을 완화하는 데 중점을 둡니다. Trend는 이 중요한 표준에 따라 사이버 보안 플랫폼을 인증했습니다.
N
국가 개인정보 보호 위원회(NPC)
NPC는 필리핀에서 2012년 데이터 개인정보 보호법(DPA)을 시행하고 국제 데이터 보호 표준을 준수할 책임이 있는 독립 기관입니다. NPC의 등록 인증서와 인감은 개인 및 이해관계자와의 데이터 프라이버시, 보호 및 신뢰 구축에 대한 당사의 약속을 강조합니다.
NetSecOPEN
NetSecOPEN의 투명한 테스트 방법론을 통해 실제 조건에서 성능을 이해할 수 있습니다. Trend Micro TippingPoint의 이 테스트는 실제 구축에 필요한 신뢰도를 조직에 제공합니다.
NHS England 데이터 보안 및 보호 툴킷
NHS 환자 데이터 및 시스템에 액세스할 수 있는 모든 조직은 데이터 보안 및 보호 툴킷을 사용하여 National Data Guardian의 10가지 데이터 보안 표준에 대한 평가를 게시해야 합니다. 트렌드마이크로는 이 평가를 완료했으며 자세한 내용은 NHS 사이트에서 확인할 수 있습니다.
P
PCI DSS 인증 서비스 제공업체
결제 카드 산업 데이터 보안 표준(PCI DSS)은 신용카드 정보를 취급하는 모든 조직이 PCI 표준에 따라 결제 카드 데이터를 보호해야 한다고 규정합니다. 데이터 개인정보 보호 및 보안에 대한 트렌드마이크로의 약속에 따라 Trend Vision One은 인증된 PCI DSS 서비스 제공업체로, 기업이 컴플라이언스 요구 사항을 자신 있게 충족할 수 있도록 지원합니다.
Trend Vision One:
Trend Vision One™ – 클라우드 보안:
PrivacyMark
PrivacyMark 시스템은 개인 정보를 보호하기 위해 적절한 조치를 취할 수 있는 민간 기업의 능력을 평가합니다. 평가를 통과한 기업은 고객과 파트너 모두에게 개인정보 보호에 대한 의지를 보여줄 수 있는 방법으로 "PrivacyMark"를 표시할 수 있는 권한을 부여받습니다.
R
루마니아 전략 인프라 인증
루마니아 국방최고위원회는 주요 공공 인프라 프로젝트에 참여하는 IT 및 보안 공급업체를 승인합니다. Trend Micro는 이 평가를 완료했으며 참여할 자격이 있습니다.
S
SOC 2 Type II
투명성과 보안의 예로서 트렌드마이크로는 SOC 2 Type II 감사를 거쳤으며, 이는 고객 데이터를 보호하기 위해 사용하는 내부 통제와 이러한 통제가 얼마나 잘 운영되고 있는지를 설명합니다.
StateRAMP
트렌드마이크로는 민감한 정부 애플리케이션, 데이터 및 인프라를 보호하기 위한 업계 최고의 사이버 보안 플랫폼을 제공합니다. Trend Cloud One for Government 및 Trend Vision One for Government를 통해 물리적, 가상 및 멀티 클라우드 환경에 보안을 배포하여 통합 가시성, 관리, 탐지 및 방지를 확보하십시오.
T
TX-램프
트렌드마이크로는 전세계의 민감한 정부 애플리케이션, 데이터 및 인프라를 보호하기 위한 업계 최고의 사이버 보안 플랫폼을 제공합니다. Trend Cloud One for Government 및 Trend Vision One for Government를 통해 물리적, 가상 및 멀티 클라우드 환경에 보안을 배포하여 통합 가시성, 관리, 탐지 및 방지를 확보하십시오.
U
영국 Cyber Essentials
Cyber Essentials는 다양한 일반 사이버 공격으로부터 보호하는 공급업체의 능력을 평가하는 영국 정부 인증입니다.
W
전기 및 전자 장비 폐기물(Waste Electrical and Electronic Equipment, WEEE) 지침
트렌드마이크로는 전기 및 전자 장비(“EEE”)와 배터리의 수명 종료 시 친환경적 수집, 처리, 회수 및 폐기에 관하여 EEE와 배터리 생산자와 유통업체에게 책임을 지우는 지침을 준수하기 위해 노력하고 있습니다.
지원하기